Новые интеграции с Amazon Bedrock AgentCore, Google Cloud Agent Gateway и Cloudflare Workers внедряют Runtime Identity в облачные платформы, обеспечивая непрерывную проверку прав для каждого действия ИИ агента [9][20]. Технология OAuth 2.0 Token Exchange позволяет делегировать доступ с ограниченными правами.

Create a landscape editorial hero image for this Studio Global article: How does Ping Identity's new integration with AWS, Google Cloud, and Cloudflare extend Runtime Identity capabilities to secure AI agents acr. Article summary: On June 16, 2026, Ping Identity announced integrations with AWS, Google Cloud, and Cloudflare that extend its **Runtime Identity** enforcement into the cloud and edge platforms where AI agents are built, deployed, and op. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Per a PR Newswire announcement, Ping Identity announced integrations with Amazon Web Services (AWS), Google Cloud, and Cloudflare that extend its Runtime Identity™ enforcement into" source context "Ping Identity Extends Runtime Identity for AI Agents | Let's Data Science" Reference image 2: visual
Пока ИИ-агенты стремительно захватывают корпоративные среды, появляется критическая брешь в безопасности: традиционные проверки личности только при входе в систему бессильны против агентов, которые действуют непрерывно и автономно, обращаясь к облачным сервисам, API и периферийной инфраструктуре. 16 июня 2026 года компания Ping Identity объявила о наборе интеграций с Amazon Web Services, Google Cloud и Cloudflare, чтобы закрыть эту брешь, распространив свой контроль Runtime Identity непосредственно на платформы, где агенты создаются, развертываются и работают . Это не просто очередное обновление, а смена парадигмы: от статической аутентификации к непрерывной, контекстной авторизации в момент каждого действия.
Подход Ping Identity основан на фундаментальной идее: ИИ-агенты — это не люди-пользователи, и они не просто «залогинились и забыли». Они выстраивают цепочки вызовов API, обращаются к инструментам и принимают решения в распределенных системах. Это требует модели безопасности, в которой личность, делегирование и политики проверяются непрерывно, в реальном времени, для каждого действия агента .
Для этого фреймворк Identity for AI, ставший общедоступным в марте 2026 года, впервые рассматривает ИИ-агентов как полноценные «нечеловеческие» цифровые личности. Платформа обеспечивает регистрацию агентов, управление их жизненным циклом, обмен токенами OAuth 2.0 для делегированной авторизации и централизованный мониторинг активности агентов .
Ключевой технический принцип: делегирование без имперсонации
В основе всех трех интеграций лежит механизм обмена токенами OAuth 2.0. Когда человек делегирует задачу агенту, агент не начинает просто «притворяться» пользователем с его полными правами. Вместо этого инфраструктура Ping обменивает первичный токен пользователя на новый, с урезанными правами. Этот токен делегирования несет в себе как идентификационные данные человека (через атрибут act), так и данные самого агента (may_act), создавая надежную цепочку ответственности для каждого последующего действия . Это значит, что службы безопасности всегда могут получить ответы на вопросы: кто из людей это поручил, какой агент выполнил действие и какие именно права у него были?
Интеграция с AWS сосредоточена вокруг Amazon Bedrock AgentCore — сервиса управления идентификацией и учетными данными, созданного Amazon специально для ИИ-агентов и автоматизированных рабочих нагрузок .
Как это работает:
Провайдеры идентификации Ping — PingOne, PingOne Advanced Identity Cloud и PingFederate — можно настроить в двух режимах:
Практические возможности:
Интеграция с Google Cloud решает задачу на другом уровне: контроль трафика между ИИ-агентом и серверами (включая MCP-серверы), к которым он обращается. Ping Identity встраивается в Google Cloud Agent Gateway — управляемую точку контроля, которая перехватывает запросы от агента к инструменту и применяет политики до того, как запрос достигнет цели .
Как это работает:
Решение PingOne Authorize размещается непосредственно на пути трафика Agent Gateway через интеграцию ext_proc. Каждый запрос от агента к MCP-серверу или инструменту вызывает оценку политики в реальном времени: проверяется, кто делегировал задачу, какой агент действует, к какому ресурсу идет обращение и какое именно действие запрашивается .
Практические возможности:
Для организаций, развертывающих ИИ-агентов в глобально распределенной инфраструктуре, интеграция с Cloudflare выводит контроль идентификации на периферию сети. Глобальная сеть Cloudflare, охватывающая более 220 городов с узлами инференса на GPU, работает за пределами традиционного корпоративного периметра .
Как это работает:
Cloudflare Workers Model Context Protocol (MCP) сервер функционирует как OAuth-сервер ресурсов. Он делегирует аутентификацию провайдерам Ping — PingOne DaVinci, PingOne Advanced Identity Cloud или PingFederate — чтобы проверить агентов перед тем, как они получат доступ к нижестоящим API .
Практические возможности:
Эти интеграции не дублируют, а дополняют друг друга, закрывая разные архитектурные слои: AWS — для идентификации облачных рабочих нагрузок, Google Cloud — для встроенного контроля трафика, Cloudflare — для контроля на периферии. Все три построены на едином фундаменте Identity for AI, а это значит, что организации могут применять согласованную логику авторизации, шаблоны обмена токенами и политики независимо от того, где именно работают их агенты .
Время для такого решения выбрано не случайно. Предприятия внедряют ИИ-агентов быстрее, чем службы безопасности успевают адаптировать традиционные инструменты Identity и Access Management (IAM). Интеграции позволяют централизовать авторизацию и применение политик вместо того, чтобы встраивать разрозненные механизмы контроля в каждого отдельного агента и каждый API-интерфейс .
Для архитекторов по безопасности, работающих над проектами с агентным ИИ, практический вопрос больше не звучит как «Аутентифицирован ли агент?». Теперь он звучит так: «В данный момент, с учетом контекста, разрешено ли это конкретное действие?». Новые интеграции делают этот вопрос разрешимым в реальном времени, в любом масштабе и на всех платформах, где агенты действительно обитают.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Новые интеграции с Amazon Bedrock AgentCore, Google Cloud Agent Gateway и Cloudflare Workers внедряют Runtime Identity в облачные платформы, обеспечивая непрерывную проверку прав для каждого действия ИИ агента [9][20].
Новые интеграции с Amazon Bedrock AgentCore, Google Cloud Agent Gateway и Cloudflare Workers внедряют Runtime Identity в облачные платформы, обеспечивая непрерывную проверку прав для каждого действия ИИ агента [9][20]. Технология OAuth 2.0 Token Exchange позволяет делегировать доступ с ограниченными правами.
Три партнерства закрывают разные уровни безопасности: AWS управляет идентификацией рабочих нагрузок, Google Cloud контролирует трафик между агентами и инструментами в реальном времени, а Cloudflare применяет принципы...
Loading comments...
Comments
0 comments